Adatvédelmi nyilatkozat
Adatkezelési Tájékoztató
Hatályos: 2026.07.24. | Utolsó frissítés: 2026.07.24. | Verziószám: 1.0.0
Bevezetés
A jelen Adatkezelési Tájékoztató (a továbbiakban: **Tájékoztató**) célja, hogy átfogó és részletes tájékoztatást nyújtson a Nemzetközi Befektetési Holding Kft. (a továbbiakban: **Adatkezelő** vagy **Szolgáltató**) által, a https://premierhotelmiskolc.com/ weboldal (a továbbiakban: **Weboldal**) működtetése, valamint a Premier Hotel Miskolc szálláshely-szolgáltatás nyújtása során végzett adatkezelési tevékenységekről.
A Tájékoztató az alábbi jogszabályi kereteknek megfelelően készült:
-
az Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről (a továbbiakban: **GDPR** vagy **Rendelet**);
-
az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (a továbbiakban: **Infotv.**);
-
az elektronikus hírközlésről szóló 2003. évi C. törvény, valamint az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (a továbbiakban: **Eker. tv.**);
-
a számvitelről szóló 2000. évi C. törvény;
-
az idegenrendészeti és a harmadik országbeli állampolgárok beutazásáról és tartózkodásáról szóló 2007. évi II. törvény, valamint a szabad mozgás és tartózkodás jogával rendelkező személyek beutazásáról és tartózkodásáról szóló 2007. évi I. törvény, továbbá a végrehajtásukra kiadott rendeletek (a szálláshely-nyilvántartással és a vendégek személyazonosító okmányainak ellenőrzésével összefüggésben);
-
a turisztikai térségek fejlesztésének állami feladatairól szóló 2016. évi CLVI. törvény és a végrehajtására kiadott 235/2019. (X. 15.) Korm. rendelet (a Nemzeti Turisztikai Adatszolgáltató Központba, azaz az **NTAK**-ba történő adatszolgáltatással összefüggésben).
A Szolgáltató kiemelt figyelmet fordít arra, hogy az általa kezelt személyes adatok kezelése az érintettek információs önrendelkezési jogának tiszteletben tartásával, jogszerűen, tisztességesen és átlátható módon történjen.
---
1. Az Adatkezelő megnevezése és elérhetőségei
1.1 Kapcsolattartó / adatvédelmi felelős
A Szolgáltató a GDPR 37. cikke alapján megvizsgálta, hogy tevékenysége körében kötelező-e adatvédelmi tisztviselő (DPO) kijelölése. Tekintettel arra, hogy a Szolgáltató fő tevékenysége nem foglalja magában különleges adatok nagy számban történő, rendszeres és szisztematikus kezelését, sem érintettek nagymértékű, rendszeres és szisztematikus megfigyelését mint fő tevékenységet, a Szolgáltató jelenleg **nem köteles** adatvédelmi tisztviselőt kijelölni.
Adatvédelmi kérdésekben, valamint az érintetti jogok gyakorlásával kapcsolatos megkeresésekkel az érintettek az alábbi elérhetőségen fordulhatnak az Adatkezelőhöz:
-
**E-mail:** rendszergazda@pmhotel.hu
-
**Postai cím:** Nemzetközi Befektetési Holding Kft, Arany János tér 1, 3526 Miskolc – „Adatvédelem” megjelöléssel
*(Amennyiben a Szolgáltató a jövőben adatvédelmi tisztviselőt jelöl ki, annak elérhetőségét a jelen Tájékoztató módosításával teszi közzé.)*
---
2. Alapelvek, amelyek mentén az Adatkezelő eljár
Az Adatkezelő a személyes adatok kezelése során az alábbi, a GDPR 5. cikkében rögzített alapelveket érvényesíti:
-
**jogszerűség, tisztességes eljárás és átláthatóság** – a személyes adatok kezelése jogszerűen, tisztességesen és az érintett számára átlátható módon történik;
-
**célhoz kötöttség** – a személyes adatok gyűjtése csak meghatározott, egyértelmű és jogszerű célból történik;
-
**adattakarékosság** – az adatkezelés céljai szempontjából megfelelő és releváns, és a szükségesre korlátozódó adatok kezelése;
-
**pontosság** – a kezelt adatok pontosak és szükség esetén naprakészek;
-
**korlátozott tárolhatóság** – az adatok tárolása csak a célok eléréséhez szükséges ideig történik;
-
**integritás és bizalmas jelleg** – az adatok kezelése oly módon történik, hogy megfelelő technikai és szervezési intézkedésekkel biztosított legyen a személyes adatok megfelelő biztonsága;
-
**elszámoltathatóság** – az Adatkezelő felelős a fenti elveknek való megfelelésért, és képes ezt igazolni.
---
3. Az egyes adatkezelési tevékenységek részletes bemutatása
3.1 A Weboldal böngészése (technikai adatkezelés, sütik)
**Az adatkezelés célja:** a Weboldal biztonságos és megfelelő működésének biztosítása, a felhasználói élmény javítása, statisztikai célú elemzés, valamint – hozzájárulás esetén – marketing célú tartalmak megjelenítése.
**A kezelt adatok köre:** IP-cím, böngésző- és eszköztípus, munkamenet-azonosító, látogatás időpontja és időtartama, meglátogatott aloldalak, hivatkozó (referrer) oldal, valamint a sütik (cookie-k) által rögzített egyéb technikai azonosítók.
Az adatkezelés jogalapja:
-
a feltétlenül szükséges (technikai) sütik esetében a Szolgáltató **jogos érdeke** (GDPR 6. cikk (1) bekezdés f) pont) a Weboldal biztonságos működtetéséhez;
-
a statisztikai (analitikai) és marketing célú sütik esetében az érintett **önkéntes, előzetes hozzájárulása** (GDPR 6. cikk (1) bekezdés a) pont, valamint az elektronikus hírközlésről szóló törvény 155. § (4) bekezdése).
A sütik kezeléséről, a kezelt sütik pontos listájáról, kategóriáiról és a hozzájárulás visszavonásának módjáról a Weboldalon külön elérhető Cookie (Süti) Tájékoztató nyújt részletes információt.
**Megőrzési idő:** a süti típusától függően, munkamenet-sütik esetén a böngésző bezárásáig, állandó sütik esetén a Cookie Tájékoztatóban meghatározott, jellemzően 1 hónap és 26 hónap közötti időtartamig.
3.2 Kapcsolatfelvételi űrlap használata
**Az adatkezelés célja:** az érintett által küldött megkeresés, kérdés vagy ajánlatkérés fogadása és megválaszolása.
**A kezelt adatok köre:** az érintett neve, telefonszáma, e-mail címe, valamint az üzenet szövegében megadott egyéb adatok.
**Az adatkezelés jogalapja:** az érintett önkéntes hozzájárulása (GDPR 6. cikk (1) bekezdés a) pont), amelyet az érintett az űrlap kitöltésével és a hozzájárulási jelölőnégyzet bejelölésével ad meg. Amennyiben a megkeresés szerződéskötést (pl. szobafoglalást) megelőző tájékoztatás kérésére irányul, az adatkezelés jogalapja a szerződéskötést megelőzően az érintett kérésére történő lépések megtétele is lehet (GDPR 6. cikk (1) bekezdés b) pont).
**Megőrzési idő:** a megkeresés megválaszolásától, illetve az azzal összefüggő ügyintézés lezárulásától számított **legfeljebb 1 év**, kivéve, ha a megkeresésből szerződéses jogviszony (foglalás) jön létre, amely esetben a 3.3–3.5 pontban foglalt megőrzési idők alkalmazandók, vagy ha jogszabály ettől eltérő megőrzési időt ír elő (pl. jogvita esetén az elévülési időn belüli megőrzés).
**Címzettek:** az adatokhoz kizárólag az Adatkezelő ügyfélszolgálati/recepciós feladatokat ellátó, arra feljogosított munkavállalói férnek hozzá.
3.3 Online szobafoglalás – SabeeApp foglalási rendszer
**Az adatkezelés célja:** szálláshely-szolgáltatásra irányuló szerződés (foglalás) létrehozása, teljesítése, a foglalással kapcsolatos kommunikáció lebonyolítása, a foglalás visszaigazolása, módosítása, illetve szükség esetén lemondása.
**A kezelt adatok köre:** az érintett (foglaló és/vagy vendég) neve, e-mail címe, telefonszáma, számlázási címe, a foglalt szoba típusa, az érkezés és távozás időpontja, a vendégek száma, esetleges külön kérések (pl. házi kedvenc, speciális igények), valamint – a foglalás garantálásához szükséges esetekben – bankkártyaadatok (amelyeket a Szolgáltató nem tárol, azokat kizárólag a SabeeApp rendszerén keresztül, annak fizetési szolgáltatója kezeli, a vonatkozó PCI-DSS biztonsági szabványoknak megfelelően).
**Az adatkezelés jogalapja:** a szerződés (szálláshely-szolgáltatási szerződés) teljesítése (GDPR 6. cikk (1) bekezdés b) pont).
**Adatfeldolgozó igénybevétele – SabeeApp.** A Szolgáltató a foglalási folyamat technikai lebonyolítása céljából a **SabeeApp** elnevezésű online foglalási- és szállodairányítási (PMS – Property Management System) rendszert veszi igénybe, amelynek üzemeltetője a SabeeApp platformot biztosító gazdasági társaság (a foglalási felület elérhetősége: https://ibe.sabeeapp.com/). A SabeeApp a jelen adatkezelés vonatkozásában a GDPR 28. cikke szerinti **adatfeldolgozóként** jár el, azaz a Szolgáltató nevében és utasításai alapján kezeli a foglalási adatokat, azokat saját céljaira nem használja fel. A Szolgáltató és a SabeeApp üzemeltetője között a GDPR 28. cikk (3) bekezdése szerinti adatfeldolgozói szerződés (Data Processing Agreement) van hatályban.
*A SabeeApp üzemeltetőjének pontos cégneve, székhelye és elérhetősége: thePass Korlátolt Felelősségű Társaság (SabeeApp) Székhely: 1061 Budapest, Király utca 32. Weboldal: https://www.sabeeapp.com – ezen adatok az adatfeldolgozói szerződés alapján kerülnek pontosításra és a Tájékoztató e helyen történő frissítésével közzétételre.*
**Megőrzési idő:** a foglalással létrejött szerződéses jogviszony teljesítésétől (a vendég távozásától) számított időtartam, amely – a számviteli és adójogi bizonylatmegőrzési kötelezettségekre tekintettel – a 3.6 pontban meghatározott **8 évig** tarthat a számlázási adatok vonatkozásában; az egyéb, számviteli bizonylathoz közvetlenül nem kapcsolódó foglalási adatok (pl. speciális kérések, kommunikáció) esetén az Adatkezelő ezen adatokat a szerződés teljesítésétől, illetve az esetleges jogviták elévülési idejére figyelemmel **legfeljebb 5 évig** kezeli.
3.4 Szálláshelyi bejelentkezés – személyazonosító okmányok ellenőrzése és rögzítése
**Az adatkezelés jogszabályi háttere és kötelező jellege.** A hatályos jogszabályok (így különösen a harmadik országbeli állampolgárok beutazásáról és tartózkodásáról szóló 2007. évi II. törvény, a szabad mozgás és tartózkodás jogával rendelkező személyek beutazásáról és tartózkodásáról szóló 2007. évi I. törvény, valamint a személyazonosító igazolvány kiadása és az egységes arcképmás- és aláírás-felvételezési rendszerről szóló jogszabályok, továbbá a turisztikai térségek fejlesztésének állami feladatairól szóló 2016. évi CLVI. törvény és végrehajtási rendeletei) alapján a Szolgáltató **jogszabályi kötelezettsége**, hogy a szálláshelyen megszálló valamennyi vendég (életkortól függetlenül, ideértve a kiskorúakat és csecsemőket is) személyazonosságát a bejelentkezéskor ellenőrizze, és az ehhez szükséges adatokat rögzítse, illetve azokat az NTAK felé továbbítsa.
**A kezelt adatok köre:** az érintett neve (születési és jelenlegi neve), születési helye és ideje, anyja neve, állampolgársága, lakcíme, a személyazonosításra alkalmas okmány (személyi igazolvány, útlevél, vagy egyéb, jogszabályban meghatározott okmány, illetve lakcímkártya) típusa és száma, valamint az okmány digitális szkennerrel történő beolvasásával rögzített, az okmányon szereplő egyéb adatok és – amennyiben az okmány tartalmazza – az okmányon szereplő fénykép.
**Az adatkezelés jogalapja:** az Adatkezelőre vonatkozó **jogi kötelezettség teljesítése** (GDPR 6. cikk (1) bekezdés c) pont), amelyet a fent hivatkozott jogszabályok írnak elő.
**A jogi kötelezettség jellege:** a Szolgáltató a hatályos jogszabályok értelmében a szálláshely-szolgáltatást megtagadhatja, amennyiben a vendég a személyazonosításra szolgáló okmányát nem adja át, illetve annak digitális rögzítéséhez nem járul hozzá – ez esetben ugyanis a Szolgáltató a jogszabályi kötelezettségének nem tud eleget tenni, és a szálláshely-szolgáltatás jogszerű nyújtása meghiúsul.
**Az adatok további kezelése – NTAK adatszolgáltatás.** A fent rögzített adatok közül a jogszabályban meghatározott körű adatokat a Szolgáltató a 235/2019. (X. 15.) Korm. rendeletben, valamint a kapcsolódó jogszabályokban foglaltak szerint továbbítja a **Nemzeti Turisztikai Adatszolgáltató Központ (NTAK)** rendszerébe, amelynek kezelője a Magyar Turisztikai Ügynökség Zrt. Az NTAK felé történő adattovábbítás és az NTAK-ban történő további adatkezelés tekintetében a Magyar Turisztikai Ügynökség Zrt., mint önálló adatkezelő jár el, amelynek adatkezelési tájékoztatója a Magyar Turisztikai Ügynökség hivatalos honlapján érhető el.
**Megőrzési idő:** az Adatkezelő a szálláshelyi nyilvántartás vezetésére vonatkozó jogszabályi kötelezettségének megfelelő időtartamig, jellemzően a vendég tartózkodásának évét követő **5 ÉV** ideig kezeli az adatokat, ezt követően azokat törli vagy megsemmisíti.
**Az okmányszkennelés technikai körülményei:** az okmány digitális rögzítése a Szolgáltató recepcióján elhelyezett, erre a célra szolgáló okmányszkennerrel történik. Az így rögzített adatok a Szolgáltató belső, korlátozott hozzáférésű nyilvántartási rendszerében kerülnek tárolásra, azokhoz kizárólag a recepciós feladatokat ellátó, arra feljogosított munkavállalók férnek hozzá.
3.5 Étterem, lobby bár és egyéb helyszíni szolgáltatások igénybevétele
**Az adatkezelés célja:** a helyszíni szolgáltatások (étterem, bár, szobaszerviz, transzfer, mosodai szolgáltatás stb.) igénybevételéhez kapcsolódó megrendelések teljesítése, számlázás.
**A kezelt adatok köre:** a szolgáltatás igénybevételéhez szükséges minimális adatok (pl. szobaszám, megrendelés tartalma), számlázás esetén a 3.6 pontban foglalt adatok.
**Az adatkezelés jogalapja:** szerződés teljesítése (GDPR 6. cikk (1) bekezdés b) pont).
3.6 Számlázás
**Az adatkezelés célja:** a nyújtott szolgáltatásokról szóló számviteli bizonylat (számla) kiállítása, a számviteli és adójogi kötelezettségek teljesítése.
**A kezelt adatok köre:** az érintett (vagy a számlázási adatokat megadó fél) neve/cégneve, számlázási címe, adószáma (amennyiben céges számlázás történik), valamint a számlán feltüntetendő egyéb, jogszabály által előírt adatok.
**Az adatkezelés jogalapja:** jogi kötelezettség teljesítése (GDPR 6. cikk (1) bekezdés c) pont), a számvitelről szóló 2000. évi C. törvény és az általános forgalmi adóról szóló 2007. évi CXXVII. törvény alapján.
**A számlázás technikai lebonyolítása:** a számlák kiállítása a SabeeApp rendszerbe integrált számlázási modulon, illetve az ahhoz kapcsolódó számlázó szoftveren keresztül történik, amely megfelel a Nemzeti Adó- és Vámhivatal (NAV) Online Számla rendszerére vonatkozó adatszolgáltatási kötelezettségnek. Ennek megfelelően a kiállított számlák adatai a jogszabályi előírások szerint automatikusan továbbításra kerülnek a NAV Online Számla rendszerébe.
*A számlázó rendszer pontos megnevezése és üzemeltetőjének adatai: [SZÁMLÁZÓ SZOFTVER/RENDSZER NEVE ÉS ÜZEMELTETŐJE] – ezen adatok pontosítása és a Tájékoztatóban történő feltüntetése szükséges.*
**Megőrzési idő:** a számviteli bizonylatok megőrzési kötelezettsége a számvitelről szóló 2000. évi C. törvény 169. §-a alapján a bizonylat kiállításától számított **8 év**.
3.7 Kamerarendszer (amennyiben üzemel)
Amennyiben a Szolgáltató a szálláshely területén (pl. recepció, közös terek, parkoló) elektronikus megfigyelőrendszert (kamerát) üzemeltet, úgy erről a helyszínen jól látható, előzetes tájékoztatást nyújt (piktogram és tájékoztató tábla formájában), valamint külön, önálló Kamera-tájékoztatót tesz elérhetővé. Jelen Tájékoztató e tekintetben a helyszíni tájékoztatóra utal, ennek részletei: **[KAMERARENDSZER ÜZEMEL-E, ÉS HA IGEN, KÜLÖN KAMERA-ADATKEZELÉSI TÁJÉKOZTATÓ SZÜKSÉGES – ELLENŐRIZENDŐ ÉS PONTOSÍTANDÓ]**.
---
4. Adattovábbítás, adatfeldolgozók és egyéb címzettek összefoglaló táblázata
**Harmadik országba történő adattovábbítás:** a Szolgáltató elsődlegesen az Európai Gazdasági Térség (EGT) területén belül kezeli és dolgoztatja fel az érintettek adatait. Amennyiben a fent megjelölt adatfeldolgozók bármelyike az EGT-n kívüli országban (harmadik országban) is végezne adatkezelési műveletet, arról a Szolgáltató a jelen Tájékoztató kiegészítésével, a GDPR V. fejezete szerinti megfelelő garanciák (pl. Európai Bizottság általános adatvédelmi szerződéses kikötései) megjelölésével nyújt tájékoztatást.
---
5. Az érintettek jogai
Az érintett a GDPR 15–22. cikkei alapján az alábbi jogokkal rendelkezik a rá vonatkozó személyes adatok kezelésével összefüggésben:
5.1 Hozzáféréshez való jog (GDPR 15. cikk)
Az érintett jogosult arra, hogy az Adatkezelőtől visszajelzést kapjon arra vonatkozóan, hogy személyes adatainak kezelése folyamatban van-e, és ha igen, jogosult arra, hogy a személyes adatokhoz és a GDPR 15. cikkében meghatározott kapcsolódó információkhoz (így különösen az adatkezelés céljához, a kezelt adatok kategóriáihoz, a címzettekhez, a tervezett tárolási időtartamhoz) hozzáférést kapjon.
5.2 Helyesbítéshez való jog (GDPR 16. cikk)
Az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül helyesbítse a rá vonatkozó pontatlan személyes adatokat, illetve jogosult a hiányos személyes adatok kiegészítését kérni.
5.3 Törléshez való jog („az elfeledtetéshez való jog”) (GDPR 17. cikk)
Az érintett jogosult arra, hogy kérésére az Adatkezelő indokolatlan késedelem nélkül törölje a rá vonatkozó személyes adatokat, ha a GDPR 17. cikk (1) bekezdésében meghatározott indokok valamelyike fennáll (pl. az adatok kezelése célja szempontjából már nincs szükség rájuk, az érintett visszavonja hozzájárulását, vagy az adatokat jogellenesen kezelték). E jog nem érvényesíthető, amennyiben az adatkezelés jogi kötelezettség teljesítéséhez (pl. számviteli, NTAK-adatszolgáltatási kötelezettség) szükséges.
5.4 Az adatkezelés korlátozásához való jog (GDPR 18. cikk)
Az érintett jogosult arra, hogy kérésére az Adatkezelő korlátozza az adatkezelést, ha a GDPR 18. cikkében meghatározott feltételek valamelyike teljesül (pl. az érintett vitatja az adatok pontosságát, vagy az adatkezelés jogellenes, de az érintett a törlés helyett a korlátozást kéri).
5.5 Adathordozhatósághoz való jog (GDPR 20. cikk)
Amennyiben az adatkezelés hozzájáruláson vagy szerződésen alapul és automatizált módon történik, az érintett jogosult arra, hogy a rá vonatkozó, általa az Adatkezelő rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa.
5.6 Tiltakozáshoz való jog (GDPR 21. cikk)
Az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak jogos érdeken alapuló kezelése ellen. Ebben az esetben az Adatkezelő a személyes adatokat nem kezelheti tovább, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek az érintett érdekeivel, jogaival és szabadságaival szemben, vagy amelyek jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kapcsolódnak.
5.7 Hozzájárulás visszavonásához való jog
Amennyiben az adatkezelés jogalapja az érintett hozzájárulása, az érintett jogosult a hozzájárulását bármikor, indokolás nélkül visszavonni. A hozzájárulás visszavonása nem érinti a visszavonás előtt, a hozzájárulás alapján végzett adatkezelés jogszerűségét.
5.8 Az érintetti jogok gyakorlásának módja
Az érintett a fenti jogait az 1. pontban megjelölt elérhetőségeken (e-mail, postai levél) gyakorolhatja. Az Adatkezelő az érintett kérelmét indokolatlan késedelem nélkül, de legkésőbb a kérelem beérkezésétől számított **egy hónapon** belül teljesíti, illetve tájékoztatja az érintettet a kérelem elutasításának okairól. Szükség esetén, figyelembe véve a kérelem összetettségét és a kérelmek számát, ez a határidő további két hónappal meghosszabbítható, amelyről az Adatkezelő a késedelem okainak megjelölésével a kérelem kézhezvételétől számított egy hónapon belül tájékoztatja az érintettet.
---
6. Jogorvoslati lehetőségek
6.1 Panasztétel a Nemzeti Adatvédelmi és Információszabadság Hatóságnál
Amennyiben az érintett úgy ítéli meg, hogy személyes adatainak kezelése során az Adatkezelő megsértette a hatályos adatvédelmi jogszabályokat, jogosult panasszal fordulni a felügyeleti hatósághoz:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Postacím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391-1400
E-mail: ugyfelszolgalat@naih.hu
Weboldal: www.naih.hu
6.2 Bírósági jogorvoslathoz való jog
Az érintett jogosult továbbá bírósághoz fordulni a személyes adatai jogellenes kezelése, illetve az adatbiztonsági követelmények megszegése esetén. A per elbírálása a törvényszék hatáskörébe tartozik. A per – az érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható.
---
7. Adatbiztonsági intézkedések
Az Adatkezelő a személyes adatok kezelése során megfelelő technikai és szervezési intézkedéseket alkalmaz az adatok jogosulatlan hozzáféréssel, megváltoztatással, továbbítással, nyilvánosságra hozatallal, törléssel vagy megsemmisítéssel, valamint véletlen megsemmisüléssel és sérüléssel szembeni védelme érdekében. Ezen intézkedések körébe tartozik különösen:
-
a Weboldal titkosított (HTTPS) kapcsolaton keresztüli elérése;
-
a szálláshelyi nyilvántartáshoz és az okmányadatokhoz való hozzáférés korlátozása az arra feljogosított munkavállalókra;
-
a fizikai és elektronikus adathordozók megfelelő védelme;
-
a SabeeApp és egyéb adatfeldolgozók esetében a GDPR 28. cikke szerinti megfelelő garanciák szerződéses biztosítása.
8. Adatvédelmi incidens
Adatvédelmi incidens (a személyes adatok jogellenes kezelését vagy jogosulatlan hozzáférését eredményező biztonsági esemény) bekövetkezése esetén az Adatkezelő a GDPR 33. cikke alapján indokolatlan késedelem nélkül, de ha lehetséges, legkésőbb 72 órán belül bejelenti azt a NAIH felé, kivéve, ha az incidens valószínűsíthetően nem jár kockázattal a természetes személyek jogaira és szabadságaira nézve. Amennyiben az incidens valószínűsíthetően magas kockázattal jár az érintettek jogaira és szabadságaira nézve, az Adatkezelő a GDPR 34. cikke alapján indokolatlan késedelem nélkül tájékoztatja az érintett(ek)et is.
9. A Tájékoztató módosítása
Az Adatkezelő fenntartja a jogot, hogy a jelen Tájékoztatót egyoldalúan módosítsa, különösen jogszabályváltozás, technológiai fejlődés, vagy az adatkezelési gyakorlat változása esetén. A módosított Tájékoztatót az Adatkezelő a Weboldalon teszi közzé, a hatálybalépés dátumának feltüntetésével. A Szolgáltató javasolja, hogy az érintettek rendszeresen tekintsék át a Tájékoztató aktuális szövegét.
---
*Jelen Adatkezelési Tájékoztató a Nemzetközi Befektetési Holding Kft. által, a Premier Hotel Miskolc szálláshely és a https://premierhotelmiskolc.com/ weboldal üzemeltetésével összefüggésben kifejtett adatkezelési tevékenységekre vonatkozik.*

